[DEFI] Freebox HD derriere IPCOP

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[DEFI] Freebox HD derriere IPCOP

Messagepar LeDOC666 » 05 Déc 2009 02:37

Bonjour,

J'ai un défi...
En fait, actuellement, j'ai une configuration "classique"

Freebox --CPL200-- Switch --- FreeboxHD
| |______PC Portable
CPL80 |______ XBOX
|
|____IPCOP----- Réseau Green
|______ DMZ


Je voudrais que ma XBOX soit derriere l'ipcop, car je voudrais qu'elle ai acces a mon réseau mais pas a l'internet, et vu mes prises CPL, ect...
j'ai pas d'autre choix que de mettre un mon IPCOP entre la freebox, et la freebox HD.

Je sais que ca doit pas etre évident, mais pensez vous que c'est faisable ???

En gros je veux faire:

Freebox --- IPCOP --- DMZ
|
|___CPL80___Réseau Green
|___CPL200---Switch-----Freebox HD
|______XBOX
|______PC Portable

Sachant que je suis "obligé" d'utiliser le CPL 200 pour la xbox, et la freebox HD
et du CPL 80 vers le réseau green
LeDOC666
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 20 Déc 2004 16:14

Messagepar jdh » 05 Déc 2009 05:15

Il y a déjà des fils sur le sujet ipcop / freebox hd : visiblement il y a manque de recherche !

Il n'y a pas de "défi" ... Il n'y a qu'une organisation réseau insecure !

un portable en zone rouge = non sens !
une xbox en zone rouge = non sens !

La carte Red d'un ipcop doit TOUJOURS être relié en direct au routeur (freebox) et il ne doit y avoir AUCUNE machine côté Red : ça tombe totalement sous le sens ou alors il ne faut pas essayer de mettre un firewall.

Ce qui est intéressant, c'est de rechercher quels protocoles sont utilisés entre une xbox et une freebox hd, et de voir si ces protocoles peuvent traverser un firewall.

Moi je regarderais vers UPnP AV ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar LeDOC666 » 05 Déc 2009 13:07

En fait, a la base, le Portable était branché avec un dongle wifi/usb sur mon interface green
et j'avais pas de XBOX, seul la Freebox HD étaient sur l'interface RED.
mais bon, vu que j'ai pas trop de thune pour equiper la XBOX en wifi (et tout de facon, j'aime pas le wifi, et pareil pour le CPL, pas trop de thune, j'avais pas trop le choix "temporairement"

C'est pour ca que je veux réorganiser mon réseau.
LeDOC666
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 20 Déc 2004 16:14

Messagepar jdh » 05 Déc 2009 13:24

La freebox HD se branche sur SA prise sur la freebox : elle fait partie intégrante de Red, point barre.

Il est aussi parfaitement évident que l'on ne peut essayer de mettre un firewall dédié (type ipcop) et ne pas renoncer simultanément au wifi de la freebox.

Ici, il faut chercher comment relier une Xbox en ethernet via un firewall à la freebox laquelle est reliée à la freebox hd. Il faut chercher le protocole idoine. Point.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar LeDOC666 » 05 Déc 2009 13:58

Donc en gros, la seul solution que j'aurais, c'est de rajouter une prise CPL branchée sur mon interface GREEN vers la XBOX, et le Salon ?
donc payer une prise CPL en plus :/

Comme ca la FBHD reste en RED,
et le reste en GREEN...
Apres, je rajoute les protocoles samba et echange crosoft pour activer le media center de la xbox
LeDOC666
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 20 Déc 2004 16:14

Messagepar jdh » 05 Déc 2009 15:34

Le SEUL schéma "secure" à recommander est le suivant :

Internet
|
freebox --- freebox hd
|
(Red)
Ipcop
(Green)
|
switch
|
pc, portable, xbox, ....

(Il faut faire une croix sur la fonction wifi de la freebox pour portable, xbox, ...)
(La freebox hd se connecte à la freebox soit en ethernet soit en cpl, et dans les 2 cas sur un connecteur dédié !)


Tout cela est (abondamment) décrit sur le site Free !

Je ne vais pas recommencer ni continuer à faire VOTRE recherche !
Il faudrait peut-être se sortir les doigts ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar LeDOC666 » 05 Déc 2009 18:12

OK, c'etait juste une question ..
je me doute bien que le seul schema secure est tout derriere l'IPCOP, mais bon vu que j'etais en rade de prise CPL, je voulais juste étudier cette possibilité.

Quant a mes doits, ils sont tres bien la ou ils sont...

Si je pose ce genre de question, c'est qu'a la basee, je ne suis pas réseau, je suis dev a la base, et il me manque certaines connaissances que je pensais qu'ici je pouvais trouver.

Bref, pour ma xbox, et tintouin, je vais devoir m'acheter une autre prise CPL.

Pour faire:

Internet
|
Freebox --CPL200-- Freebox HD
|
IPCOP --CPL80--XBOX
|
CPL80
|
Tout le reste

et bien sur la DMZ derriere l'IPCOP

Merci pour ton expertise...

Par contre, juste pour info, j'ai du mal a comprendre ce qu'est l'UPnP AV (meme le UPnP tout cours)
LeDOC666
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 20 Déc 2004 16:14


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité